CH azonosító
CH-4797Angol cím
HP Insight Control Performance Management Two VulnerabilitiesFelfedezés dátuma
2011.04.20.Súlyosság
KözepesÖsszefoglaló
A HP Insight Control Performance Management két olyan sérülékenysége vált ismertté, melyeket kihasználva rosszindulatú felhasználók feltörhetik a sérülékeny rendszert, támadók pedig cross-site kérés hamisításos (CSRF/XSRF – cross-site reqest forgery) támadásokat tudnak végrehajtani.
Leírás
- Egy ismeretlen hiba kihasználható azonosított felhasználók által a rendszer feltörésére.
- Az alkalmazás lehetővé teszi a felhasználók számára bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: itrc.hp.com
SECUNIA 44216
CVE-2011-1544 - NVD CVE-2011-1544
CVE-2011-1545 - NVD CVE-2011-1545